容器安全檢測(cè)平臺(tái)
容器安全檢測(cè)平臺(tái)為容器平臺(tái)應(yīng)用提供全生命周期安全防護(hù),安全能力覆蓋鏡像軟件供應(yīng)鏈、容器運(yùn)行時(shí)、容器網(wǎng)絡(luò)應(yīng)用、容器基礎(chǔ)架構(gòu)安全
申請(qǐng)?jiān)囉?i class="icon-yousanjiao1">-
容器安全檢測(cè)平臺(tái)
容器安全檢測(cè)平臺(tái),基于DevOps全生命周期安全防護(hù)理念,圍繞容器的開發(fā)、構(gòu)建、部署、運(yùn)行四大生命階段,通過鏡像風(fēng)險(xiǎn)掃描、行為模型分析、威脅狩獵溯源等技術(shù)手段,為用戶業(yè)務(wù)建立事前預(yù)防、事中抵御、事后處置的全生命周期安全防護(hù)體系。
-
-
漏洞掃描
在DevOps流程各個(gè)階段,對(duì)容器環(huán)境各類資產(chǎn)開展漏洞掃描分析,深入發(fā)現(xiàn)軟件供應(yīng)鏈和軟件技術(shù)棧中潛在的安全風(fēng)險(xiǎn)
-
-
木馬病毒檢測(cè)
自動(dòng)化惡意程序檢測(cè)能力,檢測(cè)內(nèi)容包括但不限于遠(yuǎn)控木馬、蠕蟲病毒、僵尸網(wǎng)絡(luò)、Webshell等木馬病毒程序等,已部署鏡像、倉(cāng)庫(kù)鏡像、容器、主機(jī)節(jié)點(diǎn)的木馬病毒,深入鏡像每一層進(jìn)行細(xì)粒度的安全排查。
-
-
鏡像阻斷
通過綜合判定漏洞風(fēng)險(xiǎn)、配置基線風(fēng)險(xiǎn)、木馬病毒、不可信鏡像、特權(quán)模式運(yùn)行等要素,形成有效阻斷依據(jù),在鏡像構(gòu)建、部署節(jié)點(diǎn)對(duì)鏡像進(jìn)行阻斷
-
-
網(wǎng)絡(luò)風(fēng)險(xiǎn)可視化監(jiān)管
可視化展示容器環(huán)境下的網(wǎng)絡(luò)流量,幫助用戶梳理微服務(wù)之間的網(wǎng)絡(luò)訪問關(guān)系,并按需控制東西向、南北向網(wǎng)絡(luò)流量
-
-
容器入侵檢測(cè)
通過行為建模、關(guān)聯(lián)分析技術(shù),實(shí)時(shí)監(jiān)測(cè)高級(jí)威脅、敏感行為、基線偏離事件,自動(dòng)威脅溯源并形成處置閉環(huán)
-
-
Web應(yīng)用防護(hù)
適配云原生業(yè)務(wù)的應(yīng)用級(jí)防火墻,威脅檢測(cè)庫(kù)覆蓋主流容器Web安全威脅,解決容器網(wǎng)絡(luò)東西向Web流量難防護(hù)的業(yè)務(wù)難題
- DevOps安全場(chǎng)景
- HVV容器安全場(chǎng)景
- 0-day漏洞應(yīng)急處置場(chǎng)景
-
- 場(chǎng)景描述
越來越多的云原生用戶采用DevOps優(yōu)化開發(fā)流程,繼而實(shí)現(xiàn)軟件開發(fā)的快速迭代、業(yè)務(wù)應(yīng)用的快速上線。但伴隨著DevOps的廣泛應(yīng)用,如何保障DevOps的各個(gè)階段安全,成為DevOps使用者的一大痛點(diǎn)。
解決方案
在DevOps安全場(chǎng)景,容器安全檢測(cè)平臺(tái),提供鏡像構(gòu)建控制、鏡像部署控制、容器運(yùn)行時(shí)入侵防御等安全能力,保證業(yè)務(wù)應(yīng)用的構(gòu)建安全、分發(fā)安全、部署安全、運(yùn)行時(shí)安全等全流程安全。
-
-
- 場(chǎng)景描述
隨著“HW行動(dòng)”的深入推行,基于容器平臺(tái)的安全隱患在實(shí)戰(zhàn)演練中頻繁暴露。為確保容器業(yè)務(wù)順利通過護(hù)網(wǎng)行動(dòng),建立“事前預(yù)防、事中抵御、事后處置”的容器安全防護(hù)體系已刻不容緩。
解決方案
容器安全檢測(cè)平臺(tái)在事前提供基礎(chǔ)設(shè)施安全風(fēng)險(xiǎn)檢查及修復(fù)、鏡像安全風(fēng)險(xiǎn)掃描及修復(fù)等安全防范能力,在事中提供入侵行為防御、Web應(yīng)用防護(hù)等威脅抵御能力,在事后提供失陷容器隔離、攻擊IP封禁等響應(yīng)處置能力,保障容器業(yè)務(wù)高分通過HW演練。
-
-
- 場(chǎng)景描述
由于云原生社區(qū)的開放性以及微服務(wù)應(yīng)用的快速增長(zhǎng),0-day漏洞對(duì)云原生領(lǐng)域的影響越來越大。0-day漏洞剛被爆出時(shí),由于漏洞還未被CVE收錄,廠商未來得及發(fā)布相應(yīng)補(bǔ)丁,故企業(yè)安全運(yùn)維人員需盡快布置安全防護(hù)手段抵御漏洞被修復(fù)前的黑客攻擊。
解決方案
容器安全檢測(cè)平臺(tái)可基于WAF自定義規(guī)則阻斷攻擊流量,利用容器行為建模技術(shù)排查威脅,利用資產(chǎn)清點(diǎn)功能查找出受影響的應(yīng)用鏡像,利用鏡像部署控制技術(shù)強(qiáng)制阻斷不符合要求的鏡像啟動(dòng)成容器,以抵御0-day漏洞未被修復(fù)時(shí)的黑客攻擊。
-